Qeravio
אירוע בינה קנוני

עדכון אבטחה חשף פרטי כניסה בשינוי מקור הפניה.

גרסה v1.107.6 של בינה מלאכותית תיקנה ארבעה פגמים בשורה v1. פגם אחד איפשר עקיפת מטא-נתונים ענן ובלוקליסטים IP פרטיים באמצעות IPv6.

17 בספט׳ 20261 טענות מאומתות1 מקורות1 תצפיות
מה קרה

מקור רשמי דיווח על עדכון אבטחה: גרסה v1.107.6 (16.9.2026). שחרור תחזוקה לקו v1, הכולל ארבע תיקוני אבטחה שהועברו מגרסה 2.44.0. פרטים מלאים וגרוסות מושפעות מופיעים בכל ייעוץ. GHSA-vmxc-h2x2-jmf3 (ממוצע): דילול רשימת חסימה של מטא-נתוני ענן ו-IP פרטי באמצעות מזהה אזור IPv6, בכתובת URL שבחרה גישה לרשת מקומית. דווח על ידי @euriconicacio. GHSA-fpf4-vwcp-v4hp (ממוצע): עיבוד תשובות סופר-ליניאריות ב-web_fetch, הן בהמרה HTML והן בדקודינג קידוד תווים, חוסם את לולאת האירועים. דווח על ידי @BrianWillows.

למה זה חשוב

עדכון רשמי מדווח על התפתחות בנוגע לגרסה v1.107.6 משנת 2026. משמעות הפיתוח תלויה בטווח והראיות שצוינו על ידי המקור.

מה כדאי לבדוק בהמשך

קראו את עדכון המקור הרשמי ווידאו את היקפו, הראיות והזמן לפני שתפעילו אותו.

ידע מקושר

ישויות שמושפעות מהאירוע

המשך בנושא
שרשרת ראיות

המקורות שמאחורי האירוע